Cisco PIX 506E防火墙是应用极为广泛的Cisco PIX 506防火墙的增强版本,可以通过一个可靠的、强大的安全设备为远程办公室和分支机构提供企业级的安全性。Cisco PIX 506E防火墙是市场领先的Cisco PIX防火墙系列的一部分,可以通过一个经济有效的、高性能的解决方案提供丰富的安全功能和强大的远程管理功能,尤其适用于为远程/分支机构保障互联网连接。PIX 506E还提供了更高的3DES VPN性能,在使用某些应用时,性能比PIX 506高出70%。
针对远程办公室/分支机构环境的企业级安全性
Cisco PIX 506E防火墙是一种针对特定需求而设计的安全设备,可以在单独的一个设备中提供丰富的安全服务,包括状态监测防火墙、虚拟专用网(VPN)和入侵防范等。利用思科最新的自适应安全算法(ASA)和PIX操作系统,PIX 506E可以确保其后的所有用户的安全,并可以帮助他们防范互联网的潜在威胁。它的功能强大的状态监测技术可以跟踪所有经过授权的用户的网络请求,防止未经授权的网络访问。利用PIX 506E灵活的访问控制功能,管理员还可以对经过防火墙的网络流量实施定制的策略。PIX 506E与您的后端企业数据库无缝集成,因此可以通过直接使用TACACS/RADIUS或间接使用Cisco安全访问控制服务器(ACS)对外部对网络资源的访问进行严格的验证。
Cisco PIX 506E防火墙还可以利用其基于标准的互联网密钥交换(IKE)/IP安全(IPSec)VPN功能,确保远程办公机构通过互联网与企业网络之间进行的所有网络通信的安全。通过利用56位数据加密标准(DES)或者可选的高级168位三重DES(3DES)加密对数据进行加密,当您的敏感企业数据安全地在互联网中传输时,别人将无法窥探到它们。
PIX 506E的集成化的入侵防范功能可以防止您的网络受到各种常见的攻击。通过查找超过55种不同的攻击"签名",PIX可以严格检测各种攻击,并可以实时地阻截它们或者向您发出通知。

强大的远程管理功能
Cisco PIX 506E是一个可靠的、便于维护的平台,可以提供多种配置、监控和诊断方式。PIX管理解决方案的范围非常广泛――从一个集成化的、基于Web的管理工具到集中的、基于策略的工具,以及对各种远程监控协议的支持,例如简单网络管理协议(SNMP)和系统日志。
PIX 设备管理器(PDM)可以为管理员提供一个直观的、基于Web的界面,从而使他们可以方便地配置和监控一台PIX 506E,而不需要在管理员的计算机上安装任何软件(除了一个标准的Web浏览器以外)。管理员可以利用PIX 506E所提供的命令行界面(CLI),通过多种方式(包括远程登陆、安全解释程序(SSH),以及通过控制端口实现的带外接入)对PIX 506E进行远程配置、监控和诊断。
管理员还可以通过Cisco VPN/安全管理解决方案(VMS)中提供的Cisco安全策略管理器(CSPM)方便地对很多PX 506E防火墙进行远程管理。CSPM 3.0是一种可扩展的、下一代的PIX防火墙集中管理解决方案,具有多种功能,包括基于任务的接口、交互式网络拓扑图、策略向导、策略输出功能等等。
表1 产品的主要特性和优点 |
| 主要特性 | 优点 |
| 企业级安全性 | |
| 真正的安全设备 |
|
| 状态监测防火墙 |
|
| VPN |
|
| 入侵检测 |
|
| AAA支持 |
|
| X.509认证和CRL支持 |
|
| 与领先的第三方解决方案集成 |
|
| 强大的小型办公室联网功能 | |
| DHCP客户端和服务器端 |
|
| NAT/PAT支持 |
|
| PPPoE(2002年第一季度推出) |
|
| 丰富的管理功能 | |
| PIX设备管理器(PDM) |
|
| 获得Cisco安全策略管理器(CSPM)的支持 |
|
| Cisco PIX CLI |
|
| SNMP和系统日志支持 |
|
表2 3DES和DES |
| 性能综述 | |
| 明文吞吐量 | 20Mbps |
| 56位 DES IPSec VPN吞吐量 | 20Mbps |
| 168位 3DES IPSec VPN吞吐量 | 16Mbps |
| 并发VPN隧道 | 25* |
| *所支持的最大并发地点到地点或远程访问VPN/IKE安全关联(SA)数量 | |
| 技术规格 | |
| 处理器 | 300MHz Intel Celeron处理器 |
| 随机存储内存 | 32 MB SDRAM |
| 闪存 | 8 MB |
| 系统总线 | 单个32位、33MHz PIC总线 |
| 工作环境范围 | |
| 工作环境 | |
| 温度 | 23°到104°F(0°到40℃) |
| 相对湿度 | 10%到90%,非冷凝 |
| 高度 | 0到6500英尺(2000米) |
| 冲击 | 1.88米/秒(74英寸/秒),正弦输入 |
| 震动 | 0.41Grms2(3到500Hz)随机输入 |
| 非工作环境 | |
| 温度 | -13°到158°F(-25°到70°C) |
| 相对湿度 | 10%到95%,非冷凝 |
| 高度 | 0到15000英尺(4570米) |
| 冲击 | 60G,11m |
| 震动 | 0.41Grms2(5到500Hz)随机输入 |
| 电源 | |
| 自动切换 | |
| 线电压范围 | 100V到240V RMS |
| 电流 | 0.7-0.4安培 |
| 频率 | 50-60Hz,单相 |
| 热散机箱: | 102.4BTU/小时,电源完全使用(30瓦) |
| 热散机箱加电源适配器: | 204.6BTU/小时,电源完全使用(60伏) |
| 尺寸和重量 | |
| 尺寸(高×宽×厚) | 1.72×8.5×11.8英寸(4.37×21.59×29.97厘米) |
| 重量(单个电源) | 6磅(2.71公斤) |
| 接口 | |
| 控制台端口 | RS-232(RJ-45)9600波特 |
| 外接端口 | 集成化10Base T 端口,自协商/(半/全双工),RJ-45 |
| 内接端口 | 集成化10BaseT端口、自协商(半/全双工),RJ45 |
| 符合的规定和标准 产品具有CE标志表示它符合89/366/EEC和73/23/EEC规定,其中包括下列安全和电磁兼容性(EMC)标准。 | |
| 安全 | UL1950, CAN/CSA-C22.2 No. 950,EN 60950, IEC 60825-1, IEC60825-2, EN60825-1, EN60825-2, 21CFR 1040 |
| 电磁兼容性(EMC) | FCC Part 15 (CFR 47) Class A, ICES-003 Class A, EN55022 Class A with UTP Class B with STP, CISPR22 Class A with UTP Class B with STP, AS/NZS 3548 Class A with UTP Class B with STP, VCCI Class A with UTP Class B with STP, EN55024, ETS 300 386-2, EN50082-1, EN61000-3-2, EN61000-3-3 |
|
|||
| · OSPF路由协议专栏 · 思科路由器产品 · 华为路由器产品 · 路由器模拟器 · AIX操作系统管理应用(.. · 思科路由器配置 · 路由器组网解决方案 · 路由器密码恢复 |
· 无线路由器故障处理 · 路由故障处理手册 · 路由器访问控制列表(AC.. · 路由器的安全配置与安.. · 无线路由器配置 · 路由器技巧 · 华为路由器配置 · 路由器配置基础 |
||
|
|||
| · Java基础教程 · VPN技术 · SQL Server 2005全解 · ARP攻击防范与解决方案 · SOA 面向服务架构 · SQL Server 2005全解 · Java编程开发手册 · 三层交换技术专题 |
· SQL Server入门到精通 · Windows Server 2003企.. · Windows远程桌面应用 · C#技术开发指南 · VPN技术 · Solaris 10 配置管理 · C#技术开发指南 · Windows操作系统安装 |
||
|
|||
| · VPN技术 · ARP攻击防范与解决方案 · SQL Server 2005全解 · Java基础教程 · SQL Server入门到精通 · SQL Server 2005全解 · SOA 面向服务架构 · Java编程开发手册 |
· C#技术开发指南 · 三层交换技术专题 · C#技术开发指南 · Windows远程桌面应用 · Windows Server 2003企.. · 邮件服务器专题 · wimax技术与趋势 · Windows操作系统安装 |
||
| ·DB2 Viper快速入门 ·DB2 9数据库的镜像分割与.. |
·将XML应用程序从DB2 8.x.. ·DB2 9中的pureXML:如何.. |
| ·服务器中的“傻瓜机”在.. ·盖茨也喜欢登录Youtube看.. |
· · |
| · 职场冲浪(之八):让感.. ·职场冲浪(之七):潜心.. |
·人生如鞋 ·职场冲浪(之六):从离梦最.. |
| ·将职业教育职业化 - 各IT.. ·思科交换机上实现MAC地址.. |
·关于51CTO合作出书中的职.. ·OSPF动态路由协议入门简介 |
| · NGN:下一代网络 · 网络访问中断大排查 · FTTx光纤接入 |
· 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. · 平凡黑客讲述精彩人生(.. |
| · C++是垃圾语言?! · 2007年IT界七大抄袭事件 · Java实用开发全集 |
· 解析Ajax开发框架 走进A.. · 基于Google Maps与Ajax.. · 基于Google Maps与Ajax.. |
| · Ubuntu 中文开源频道 · Solaris基础知识入门 · 微软正式发布英文版Wind.. |
· 服务器基础知识入门 · Rambus第二?看全缓冲内.. · 服务器节能对比测试:AM.. |
| · 甲骨文Oracle 11g正式发.. · Oracle数据库开发之PL/S.. · Oracle数据库开发基础教.. |
· 存储2006,一个并购的大.. · IDC宣布浪潮蝉联存储市.. · 双机热备技术 |